Сохраняется ли где-нибудь введенный по ошибке пароль в логин при подключении к серверу?

1 234 5
W1
На сайте с 22.01.2021
Offline
306
#21
SeVlad #:

Это про failed. Успешные есть?
Я вот сейчас  зашел рутом на дебиан и сделал поиск по содержимому в /var/log/. Не нашел файла с паролем. ЧЯДНТ?

Ну там вся фишка в том, что ТС вводит пароль вместо логина, и поэтому во-первых  failed, а во-вторых пароль в логе пишется вместо логина, потому что его ввели вместо логина.

suffix
На сайте с 26.08.2010
Offline
347
#22
SeVlad #:

Это про failed. Успешные есть?

Какие нафиг успешные-то ?

Автор вопроса же спрашивает насколько плохо вбить пароль вместо логина - то есть в этом случае всегда будет failed ! 

И в логах это пароль будет виден как имя юзера которому не удалось залогиниться.

Клуб любителей хрюш (https://www.babai.ru)
Алеандр
На сайте с 08.12.2010
Offline
210
#23
SeVlad #:
Это про failed. Успешные есть?

А как успешной может быть авторизация, где в качестве логина передан пароль? Она априори неудачная.
Ой, уже все еще раз повторили, включая тролля, который выдает чужие ответы за свои )

suffix
На сайте с 26.08.2010
Offline
347
#24
По сути же вопроса:

И автор вопроса и Алеандр, и webinfo - зачем-то обсуждают плохо ли есть какашку и страшно ли её есть руками или лучше есть вилкой !

Авторизация должна быть только по ключу ! Авторизация по паролю изначально небезопасна !
W1
На сайте с 22.01.2021
Offline
306
#25
suffix #:
Авторизация должна быть только по ключу ! Авторизация по паролю изначально небезопасна !

Лично я это даже не обсуждал.

Алеандр
На сайте с 08.12.2010
Offline
210
#26
suffix #:
Авторизация должна быть только по ключу

С чего бы?
1. Ключ может уйти на сторону, хакнут у тебя один сервак или комп, а потом по ключам успешно - все остальные. Удобненько же, да? )
2. Если ты логинишься с разных мест, то ты везде ключ тягать будешь? С пяти компов заходишь, на все ключ тягай )
Авторизация по паролю куда удобнее, по ключу я ставлю только там, где необходима автоматическая авторизация, например, для rsync. Во всех остальных случаях - нафиг нафиг )

Хотя, конечно, можно по ключ-пароль, но это еще заморочнее.
Да и выше я уже дал пример - простого знания пароля недостаточно, толку то, что я его выложил в паблик, что с ним делать?

W1
На сайте с 22.01.2021
Offline
306
#27
Алеандр #:

Ой, уже все еще раз повторили, включая тролля, который выдает чужие ответы за свои )

Успокойся уже, тролляка.

suffix
На сайте с 26.08.2010
Offline
347
#28
Алеандр #:
С чего бы?
1. Ключ может уйти на сторону, хакнут у тебя один сервак или комп, а потом по ключам успешно - все остальные. Удобненько же, да? )
2. Если ты логинишься с разных мест, то ты везде ключ тягать будешь? С пяти компов заходишь, на все ключ тягай )
Авторизация по паролю куда удобнее, по ключу я ставлю только там, где необходима автоматическая авторизация, например, для rsync. Во всех остальных случаях - нафиг нафиг )

Вопросов нет, безопасность это не ваше.

Алеандр
На сайте с 08.12.2010
Offline
210
#29
suffix #:

Вопросов нет, безопасность это не ваше.

Хороший пример еще одного пустозвонства, ты вслед за web тянешься? То, что ты любитель поболтать, я знаю, но вроде в откровенных глупостях еще не замечал. Повторим? В теме выше есть пароль, можешь хакнуть мой сервер. Хакай - я признаю, что безопасность не мое, пароли - самое важное в этом ) Вперед, ломай мой сервак полностью! ))

Один уже слился, теперь можешь и ты слиться, написав, что тебе нет до этого дела и прочее, что там web сверху накалякал )
SeVlad
На сайте с 03.11.2008
Offline
1609
#30
webinfo #:
Ну там вся фишка в том, что ТС вводит пароль вместо логина
suffix #:
Автор вопроса же спрашивает насколько плохо вбить пароль вместо логина

Алеандр #:
А как успешной может быть авторизация, где в качестве логина передан пароль?

Виноват, каюсь. Я не вникал что ТС пишет (когда он что-то не бредовое писал) и показалось что речь о сохранении именно пароля.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий